Хакеры выводят средства с системы "клиент-банк"

 

УСБУ в Донецкой области зафиксированы случаи несанкционированного доступа к автоматизированным системам и электронно-вычислительным машинам учреждений и отдельных граждан со стороны представителей хакерской среды.

Их цель - получение электронных ключей доступа к системам «клиент-банк» и перевод средств на подставные банковские счета.

СБУ рекомендует  придерживаться следующих мер безопасности:

- использовать персональные средства защиты:

- обновлять антивирусы и др. средства выявления вредных программ (троянов)

- персональные межсетевые экраны (файрволы)

- менять пароль для входа в систему «клиент-банк» раз в 2-3 месяца.

- хранить ключи  на съемных носителях

- используйте защищенные средства криптографической защиты информации (например: КриптоПро) в сочетании с отчуждаемыми ключевыми носителями (например: Aladdin eToken Pro).

- использовать две подписи (2 ключа) для отправки документов.

-  сообщать в банк о фактах закрытого доступа к системе при несовпадении пароля на вход.

- при попытке компрометации ключей доступа или компьютера увольнять ответственного сотрудника или ІТ-специалиста, имевшего доступ к компьютеру или к ключам и обратиться в банк для блокировки ключей и генерации новых.

При работе в системе «клиент-банк»:

- не оставлять компьютер с активной системой без присмотра

- если заметите непроизвольные движения курсора, открытие или закрытие окон, набор текста, немедленно выключите компьютер и сообщите в банк о возможной попытке взлома счета.

1 1 1 1 1
Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter